人们一直致力于维护人身、财产、消防、交通、信息和质量等安全,随着云计算的发展,云安全问题也日渐凸显。近两年来许多云服务厂商把更多精力放在了性能提升、架构等技术创新,如OpenStack与Docker等其他技术的融合,旨在提供越来越多的应用场景。然而无论是技术框架还是性能等新功能都可以复制,唯独安全不可以。尤其今年各主流云服务厂商安全事故频发足以暴露云环境的安全已经成为整个行业发展的短板。
短短几年云计算在国内的发展可谓风生水起,与此同时云服务商的大型宕机事件也让众多企业用户叫苦不迭,云计算安全问题始终在围绕着大家,总的来说云计算的安全问题大致分为三个方面:第一是云服务商提供的服务本身的安全性引发的数据泄密;第二是云计算的服务提供商使用的网络的安全性引发的用户帐号被盗造成的数据泄密;第三是手动操作引发宕机,致使数据丢失。
云安全问题说到底就是数据的安全问题,可以采用以下三个实用的策略,让数据更加安全。
一、先从内置保护开始
相信每个云服务提供商都花费了大量的人力、物力和财力来创造尽可能安全的服务,但其安全性还没有被配置,双重检查,或者测试。要求云计算供应商的有关措施已经到位,以及提出进一步保证安全的建议,这是一个快速简便的方法开始。
二、保护数据,无论它在哪里
众所周知数据有三个状态:处理过程中,传输过程中和闲置,这三个状态都有自己独特的漏洞。然而,也有采用以阻止这些弱点的最佳做法。如果你只是问“我们如何保护我们的数据?”相信很少有人能正确回答,一旦你提出这样的问题:“我们如何才能保护我们的数据,当它在传输时?”这个解决方案就变得简单得多了。用户在使用云计算提供的服务时要在云计算服务提供商的安全性和自己数据的安全性上做个平衡,重要数据最好加密后再放到云中,只有自己才能解密数据,将安全性的主动权牢牢掌握在自己手中。并且用户要保管好自己的帐户,防止他人盗取你的帐号使用云中的服务,最后却让你买单。
三、自动化的安全性,以减少人为错误
自动化不只是将任务卸载到一个程序的过程。为了实现自动化,必须首先对要完成的任务一清二楚。你必须建立标准,编码最佳实践并以这样的方式设计的应用程序,自动化才有可能。总之,即使是尝试自动化,将使组织更审慎地思考在当前情况下的缺点,这会使以自已的云为基础的应用程序的安全性更加清洁以及更具弹性。毕竟手动更新100个服务器与自动更新100个服务器之间存在很大的区别。